Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Pegasus---Forbidden-Buster — Una herramienta de pruebas de penetración para eludir respuestas HTTP 401/403 utilizando diversas técnicas de manipulación de cabeceras y fuzzing de rutas. | Kitploit
Herramientas/GitHubGitHub/sobri3195/pegasus---forbidden-buster
Escáneres de VulnerabilidadesEvasión de IDS/IPSRecopilación de InformaciónEvasión de WAFSeguridad WebPruebas de Penetración
GitHubsobri3195/pegasus---forbidden-buster

Pegasus---Forbidden-Buster

Una herramienta de pruebas de penetración para eludir respuestas HTTP 401/403 utilizando diversas técnicas de manipulación de cabeceras y fuzzing de rutas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 1 añoAún no revisado

Pegasus - Forbidden Buster

Autor: Letda Kes dr. Sobri, S.Kom.

Una herramienta de pruebas de penetración para eludir respuestas HTTP 401/403 mediante diversas técnicas de manipulación de cabeceras y fuzzing de rutas.

Características

  • Prueba diversas manipulaciones de cabeceras (X-Forwarded-For, X-Original-URL, X-Rewrite-URL, etc.)
  • Técnicas de bypass de rutas Unicode
  • Fuzzing de User-Agent
  • Registro en terminal en tiempo real
  • Control de límite de tasa
  • Soporte para proxy
  • Detección de bypass exitosos
  • Vectores de ataque de manipulación de cookies
  • Técnicas de contaminación de parámetros
  • Capacidades de descubrimiento de contenido
  • Generación de informes en múltiples formatos (HTML, JSON, texto)
  • Rotación de IP para evitar bloqueos basados en IP
  • Soporte para escaneo multihilo
  • Intentos de bypass de autenticación básica HTTP
  • Recorrido de rutas con profundidad personalizable

Instalación

root@kitploit:~
# Clone the repository
git clone https://github.com/sobri3195/pegasus-forbidden-buster.git
cd pegasus-forbidden-buster

# Install requirements
pip install -r requirements.txt

Uso

Uso básico:

root@kitploit:~
python pegasus_cli.py -u https://example.com/restricted-area

Uso avanzado:

root@kitploit:~
python pegasus_cli.py -u https://example.com/admin -m POST -H "Authorization: Basic YWRtaW46YWRtaW4=" -d '{"username":"admin"}' -p http://127.0.0.1:8080 --rate-limit 5 --include-all --threads 10 --output report.html --format html

Opciones de línea de comandos

Ejemplos

root@kitploit:~
# Basic scan
python pegasus_cli.py -u https://example.com/admin

# Full scan with all techniques
python pegasus_cli.py -u https://example.com/admin --include-all 

# Content discovery scan
python pegasus_cli.py -u https://example.com/admin --discover --wordlist wordlists/common.txt --extensions php,html,txt

# Generate HTML report
python pegasus_cli.py -u https://example.com/admin --include-all --output reports/report.html --format html

# Use custom headers and proxy
python pegasus_cli.py -u https://example.com/admin -H "X-Custom-Header: Value" -H "Authorization: Bearer token" -p http://127.0.0.1:8080

Estructura del proyecto

root@kitploit:~
pegasus-forbidden-buster/
├── pegasus_cli.py          # Main CLI entry point
├── requirements.txt        # Dependencies
├── README.md               # Documentation
├── src/
│   ├── core/               # Core scanner functionality
│   ├── modules/            # Bypass technique modules
│   ├── utils/              # Utility functions
│   └── data/               # Data files and payloads
├── reports/                # Generated reports
└── examples/               # Example configurations

Contribuciones

¡Las contribuciones son bienvenidas! No dude en enviar una Pull Request.

Contacto

  • Autor: Letda Kes dr. Sobri, S.Kom.
  • GitHub: github.com/sobri3195
  • Correo electrónico: [email protected]

Apoya el proyecto

Si encuentras útil esta herramienta, considera apoyar su desarrollo:

  • Donación: https://lynk.id/muhsobrimaulana

Aviso legal

Esta herramienta está destinada únicamente a fines legales de pruebas de penetración e investigación de seguridad. Su uso contra cualquier sistema sin permiso explícito es ilegal y no es el caso de uso previsto de este software.

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Descargar herramienta
OpciónDescripción
-u, --urlURL objetivo a probar (obligatorio)
-m, --methodMétodo HTTP a utilizar (por defecto: GET)
-H, --headerAñadir cabecera personalizada (formato: "Nombre: Valor")
-d, --dataDatos del cuerpo de la solicitud (admite cadena JSON)
-p, --proxyProxy a utilizar (formato: http://ip:puerto)
--rate-limitLímite de tasa en peticiones por segundo (por defecto: 10)
--threadsNúmero de hilos para escaneo paralelo (por defecto: 5)
--include-unicodeHabilitar fuzzing de rutas Unicode
--include-user-agentHabilitar fuzzing de User-Agent
--include-paramsHabilitar ataques de contaminación de parámetros
--include-cookiesHabilitar técnicas de manipulación de cookies
--include-allHabilitar todas las técnicas de bypass
--discoverHabilitar modo de descubrimiento de contenido
--wordlistRuta al archivo de lista de palabras para descubrimiento de contenido
--extensionsLista separada por comas de extensiones a probar
--outputArchivo de salida para guardar resultados
--formatFormato de salida (json, html, texto)
-v, --verboseHabilitar salida detallada
-q, --quietSuprimir banner y salida no esencial
--timeoutTiempo de espera de la solicitud en segundos (por defecto: 10)
--user-agentUser-Agent personalizado a utilizar
--cookiesCookies a utilizar (formato: "nombre1=valor1; nombre2=valor2")
--authAutenticación básica HTTP (formato: "usuario:contraseña")
--depthProfundidad de recorrido de rutas (por defecto: 3)